< xmlnamespace prefix="o" ns="urn:schemas-microsoft-com ffice ffice" > ( `: Q$ U( b$ e" h: N) O& P/ A
& R9 f4 U: v$ Z, z
此站是asp+access,习惯性,先放工具里扫一遍,人品好,数据库出来了~果断下载。
, [- g5 c0 I! V
8 U, D3 T+ Y/ U# K< xmlnamespace prefix="v" ns="urn:schemas-microsoft-com:vml" >
4 L% V- }, o8 r3 }1 B( {/ C, w
2 v# B) X/ T+ t! l7 e拿到账号密码果断进后台* _2 G; t- f2 J G; H+ y
$ P5 k$ N8 p! v: r
大致浏览了一遍后台,FCK编辑器和个上传点貌似可以利用7 w3 Q1 S4 Q! D* ~+ W* H
0 M" ~7 E8 N0 r& h# }* U4 D
到这里,感觉应该拿下没问题了,哪晓得,上传点那无用,IIS6解析漏洞补了- -+ ?1 @) r0 [- B1 Z4 M1 a. t
7 n( I. G. x o/ ~
看看FCK……) k: g+ P3 K A2 }, A2 I
4 N) K, H8 _9 P+ y+ U1 c7 i
解析成这鸟样…不可利用。; ]5 v2 S. |, Y. U* d1 j
. f5 {5 d' s( u8 m; C& j# q s
一下子陷入了深渊…..看了半天,还是在FCK编辑器上找到了突破。+ A# ~ {- k9 ~* ?$ c0 _$ q, u! e
6 c! p! x' E1 d
7 R7 n6 n- a# ^% I' X
) G8 x; v( @7 n
这个。。。远程下载图片~不知道大家有没有利用过,反正我没有第一次。
! \4 Q5 H2 h% x2 _) ?4 S5 @; A3 ]( M; T: M6 P
然后我就想利用以前拿过的ASP的SHELL,让这个服务器下载,但是不能直接是ASP吧,
# J! P8 k: A5 D, U& ]# s M
' Q7 m2 ~6 G/ p管理员也没那么傻逼允许ASP直接传吧。于是我想到解析,用cer试试。
& N7 W# R& W3 h: N( t, ?+ ]. x: }$ }+ D- R6 H# d& T$ a
于是,上自己的网站服务器把CER设置成不支持:
, s3 G7 K# J* e Y# w$ `+ s2 s P4 e2 S' S5 y) K" J# ?& a8 v
然后传了一个以CER后缀的马到我服务器上的网站。www.political-security.com/1.cer
+ n) l0 i6 m- I' q$ o
" a8 z5 K8 `4 ]- D8 J- b3 }6 N+ `) A3 P n6 c
( |' w- ~+ Z& I- h. p
亮点来了~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
- F0 l2 x1 Z5 }8 b1 v
# G1 p/ x+ z# Y) f. | ?. j: J
0 @3 c0 C& a/ C! M3 z e, t; Q: S$ l2 \ W2 l
确定
7 \' {' E, ?; ^4 e5 n ^7 a
' E* h* }, M2 R! o' w" H! C6 }接着点远程下载图片那个按钮4 j- R0 A4 f ]4 C" l9 v
9 l! s" H" F3 N; M+ P, a
保存远程图片~
- U* w9 Y9 [8 {4 r7 ^% ]* r! d
- {0 F- `7 B/ {, Y% I0 P& K然后地球人都懂的~~看源码 得到马儿路径
" m, B. i" F2 C4 A; i! }' h" i$ w4 k4 V8 C0 B+ F4 w0 c* m' X* g
然后SHELL就拿到了~~~
$ H1 {/ u( J5 L3 f2 b3 e+ O
s5 v+ `. w+ z& A. D( d
" `- o$ x! H' O# c1 x: q, l
: O. W) G; i: h2 t4 d1 X |